漏洞信息详情
Bugzilla远程任意命令这些漏洞
- CNNVD编号:CNNVD-200005-041
- 危害等级: 高危
- CVE编号:
CVE-2000-0421
- 漏洞类型:
输入验证
- 发布时间:
2000-05-11
- 威胁类型:
远程
- 更新时间:
2005-05-02
- 厂 商:
mozilla - 漏洞来源:
Reported to Bugtra… -
漏洞简介
Bugzilla 中的process_bug.cgi脚本存在漏洞,远程攻击者可以通过shell元字符执行任意命令。
漏洞公告
The vendor has addressed this issue in Bugzilla versions 2.12 and later.
Mozilla Bugzilla 2.10
-
Mozilla Bugzilla 2.12
http://ftp.mozilla.org/pub/webtools/bugzilla-2.12.tar.gz
Mozilla Bugzilla 2.4
-
Mozilla Bugzilla 2.12
http://ftp.mozilla.org/pub/webtools/bugzilla-2.12.tar.gz
Mozilla Bugzilla 2.6
-
Mozilla Bugzilla 2.12
http://ftp.mozilla.org/pub/webtools/bugzilla-2.12.tar.gz
Mozilla Bugzilla 2.8
-
Mozilla Bugzilla 2.12
http://ftp.mozilla.org/pub/webtools/bugzilla-2.12.tar.gz
参考网址
来源: BID
名称: 1199
链接:http://www.securityfocus.com/bid/1199
来源: BUGTRAQ
名称: 20000510 Advisory: Unchecked system(blaat $var blaat) call in Bugzilla 2.8
链接:http://archives.neohapsis.com/archives/bugtraq/2000-05/0128.html
受影响实体
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END